摘要
- 内容:云 IPv4 定价和 BYOIP 验证使 AFRINIC 的记录连续性成为议价资产:当注册表可预测时,非洲客户可以使用云而无需从平台租用其公共身份。
- 主要主题:云服务依赖;中小企业服务连续性;网络资源证据;注册局治理
- 背景:治理 / 研究 / 非洲
一家拉各斯的支付公司准备将其更多商户风险系统迁移至公有云,但起点并非互联网治理研讨会,而是一张迁移电子表格。核心 API 已经服务于银行、钱包、卡处理器和数千家小商户。合作银行维护着允许列表。欺诈供应商识别现有端点。少数公共部门和企业客户的防火墙规则仍在较早的采购周期中获批。董事会希望提高弹性并改善灾难恢复。网络决策看似常规:从云提供商获取公有 IPv4 地址,将公司自己的地址带入平台,或者将更多服务推至私有网络和 NAT 之后,仅保留少数公共端点。
这些选择不仅仅是技术性的。提供商提供的公有 IPv4 快速、集成良好,并按平台其余部分计费。它可以附加到虚拟机、负载均衡器、网关和托管服务,而无需公司先寻找代理或更新注册表文件。但它也将公共身份与提供商的库存、账户控制和未来条款绑定。自带 IP(通常称为 BYOIP)为客户保留了更多连续性,但要求证明:对前缀的控制、连贯的注册数据、授权的路由、可用的反向 DNS、可接受的声誉,以及没有与其他通告危险重叠。NAT 减少了可见的公共地址数量,但将成本转移到网关、日志记录、可追溯性、端口管理和客户保证。稀缺的可移植 IPv4,无论是持有、租赁还是获取的,只有当银行、审计师、云平台和网络运营商信任其背后的记录时,才是最具独立性的选项。
电子表格变成了一张议价地图。如果金融科技使用云提供商地址,它购买速度并接受一定的未来退出成本。如果它自带空间,它保护客户连续性,但必须通过云接纳流程,其中注册表证据至关重要。如果它严重依赖 NAT,它节约公共地址,同时使剩余的公共端点更加重要。如果它尝试使用 AFRINIC 管理的空间,它不仅要解释路由和价格,还要解释非洲注册局层面是否足够稳定,使第三方能将地址计划视为可银行化。
这就是云提供商地址权力的经济学。公有云已将 IPv4 稀缺性从背景约束转变为工业投入,被定价、监控、配给、验证并打包到账户中。大型平台持有或控制大量公有 IPv4 库存。它们运营 IP 地址管理系统,施加配额,运行声誉控制,验证客户拥有的前缀,从全球骨干网通告已批准的空间,并提供提供商拥有的地址作为最简单的路径。结果不是粗放式垄断,而是选择性。提供者可以给客户一个选择:平台拥有的便利或客户拥有的尽职。如果独立地址记录可信,客户就拥有杠杆。如果不可信,平台自身的库存就更有价值。
AFRINIC 处于这个问题的中心,因为它是非洲和印度洋部分地区的区域互联网注册局。其公开材料描述了一个用于 IPv4、IPv6 和自治系统号码的注册表,提供 WHOIS、RDAP、反向 DNS、互联网路由注册和 RPKI 服务。在云迁移文件中,这些服务变成了证据。BYOIP 请求、路由源授权、反向 DNS 计划、滥用联系记录和授权书都依赖于同一个机构前提:注册记录可以被视为中立、当前且可预测的认可声明。
AFRINIC 也带来了艰难的背景。该地区于 2020 年 1 月进入 IPv4 软着陆阶段 2,官方耗尽框架限制了普通分配规模。自 2019 年以来的公开报道描述了涉嫌的地址记录操纵、高价值 Cloud Innovation 争议、关于注册局权威和资源审查的法律冲突、毛里求斯最高法院下的接管、多年的董事会合法性受损、2025 年选举过程的暂停和废止、后续的董事会恢复努力以及 2026 年持续的法律和 ICANN 关注。这些事实并不证明每个 AFRINIC 管理的前缀都有风险。它们解释了为什么谨慎的交易对手会提出额外问题。
核心问题很窄。AFRINIC 不监管 AWS、Azure、Google Cloud 或任何其他平台。其经济角色更简单也更重要:保持非洲管理的地址记录足够可靠,以使非洲运营商和云客户不会仅仅因为独立或租赁的 AFRINIC 空间带有可避免的注册局风险溢价而被推入平台拥有的地址。中立的记录连续性降低了锁定。自行裁决的门槛提高了锁定。
云将 IPv4 稀缺性变为可见的账单项
公有 IPv4 曾经隐藏在连接中。企业购买互联网接入、托管或服务器,地址作为服务的一部分出现。稀缺性是真实的,但价格通常是捆绑的。云已经拆分了足够多的堆栈,使地址变得可见。公有 IPv4 地址现在是一个计费项目、一个配额对象、一个空闲资源警告、一个架构审查主题和一个迁移风险。
大型云提供商对此毫不掩饰。AWS 的 VPC 定价页将与 AWS 资源关联的公有 IPv4 地址以及账户中空闲的公有 IPv4 地址按每小时 0.005 美元计费。它还表示 BYOIP 和客户拥有的 IP 地址在相关功能路径中不收取 AWS 公有 IPv4 地址费用。同一页面描述了 IP 地址管理器(IPAM),免费层包括 BYOIP v4 和 v6 管理以及公有 IP 洞察,高级层对活跃 IP 地址收费。Google Cloud 的网络定价对外部 IPv4 地址收费,列出标准 VM 实例上使用的静态和临时公有 IP 为每小时 0.005 美元,未使用的预留静态地址为每小时 0.01 美元。Google 还表示客户带来的 BYOIP 地址仅对该客户可用,且没有空闲或使用中 IP 地址费用。Azure 的自定义 IP 前缀文档说,提供或使用自定义 IP 前缀或其派生的公有 IP 不收费,尽管正常流量费用仍然适用。
这些页面应被视作市场展示,而非道德声明。它们表明云提供商将公有 IPv4 视为必须定价、监控和治理的稀缺库存。空闲地址不再仅仅是凌乱的;它是可计费或对 IP 管理工具可见的。客户自己的前缀不是基于信任被接受的;它被置于验证、配置和通告规则之后。网络架构师现在会问每个公共端点是否值得成本,私有连接是否可以替代暴露,NAT 设计是否仅仅转移了问题,以及客户拥有的前缀是否应该被带入平台。
这是一种制度经济学的变化。定价使稀缺性对财务团队可读。IPAM 使地址使用对运营团队可读。BYOIP 使所有权和注册证据对云入职团队可读。公有 IP 费用使工程师将地址分配视为架构而非习惯。一旦这些控制存在,提供商的地址库存就成为一种战略资产。它让平台可以说:可到达的 IPv4 现在可用,但地址身份属于我们的账户系统,除非你通过自带所需的测试。
每个地址的价格在计算、存储或数据传输账单旁边可能看起来很小。这不是全部信号。真正的成本出现在地址变得依附于客户、合作伙伴和声誉时。一个在启动时看起来便宜的公共端点可能会变得难以移动。一个静态地址位于银行允许列表、欺诈引擎、支付回调、公共部门防火墙或电子邮件声誉系统中,就获得了转换成本。
因此,云使两种稀缺性变得可见。第一种是数字上的:没有足够的 IPv4 地址来将其视为免费装饰。第二种是制度上的:没有足够的可信、可移植、声誉清白、注册局支持的地址身份来使每个客户独立于平台库存。云提供商可以用定价和架构管理第一种。客户需要注册局层来解决第二种。
AFRINIC 的相关性由此开始。在后耗尽地区,一个干净的 AFRINIC 认可的前缀不仅是路由资源。它是平台拥有的公共身份的可能替代。如果背后的记录可信,客户可以在普通商业条款下权衡提供商地址与 BYOIP。如果记录不确定,提供商的库存就成为更安全的默认选择,即使客户更偏好可移植性。
平台地址是一种便利,但有退出成本
提供商提供的地址的吸引力是真实的。客户可以创建虚拟机、负载均衡器、VPN 隧道或托管端点,并获得公有 IPv4 地址,而无需寻找代理、协商租赁、购买前缀、更新注册表对象或编写路由源计划。平台吸收了路由复杂性。它持有大量库存,从其骨干网通告,处理云侧地址分配,将地址集成到监控和计费中,并且通常可以比客户更新自己的网络更快地替换失败的资源。
对于初创公司或面临截止日期的公共机构,这种便利是有价值的。拉各斯的支付公司可以在南非云区域启动新 API,将其放在托管负载均衡后面,使用提供商安全服务,并达到部署里程碑。银行的采购团队看到一个主要平台。工程团队看到更少的移动部件。财务团队看到月度账单而非地址市场交易。监管机构看到指定的云供应商。董事会看到运营速度。
退出成本不那么明显。公共 IP 地址成为客户运营表面的一部分。合作伙伴将其硬编码到允许列表中。安全供应商将其视为信号。商户回调使用它。事件响应者通过它搜索日志。欺诈系统学习其行为。反向 DNS 可能围绕它配置。地理定位校正可能为其提交。客户可能在其自己的变更控制记录中记录它。随着时间的推移,提供商地址成为业务连续性的一部分。
离开平台,甚至将服务在账户、区域或架构之间移动,需要的不仅仅是重新部署代码。它需要合作伙伴沟通、防火墙更改、允许列表更新、测试窗口、新的反向 DNS 安排、声誉预热、证书和端点审查、客户通知,有时还有监管解释。地址在开始时容易使用,因为平台控制它。由于同样的原因,它变得难以离开。
捆绑身份是产品的一部分。能够从自己的池中提供干净公有 IPv4 的提供商正在减少客户摩擦。经济问题是,当客户拥有的替代方案不确定时,这种摩擦减少就变成了议价能力。平台不需要阻止 BYOIP 来获得杠杆。它只需要客户的独立路径看起来更慢、风险更大或更不可银行化。
NAT 和私有寻址改变了权力的形状,但并未消除它。它们减少了公共端点的数量,但将公共身份集中到更少的瓶颈点。少数出口地址对于合作伙伴允许列表、日志记录和事件审查变得至关重要。如果这些地址是平台拥有的,依赖是集中的。如果它们是客户拥有的,客户需要注册局支持的权威来将其带入平台并再次带出。
这就是为什么云地址决策是在早期做出但在后期定价的。在开始时,提供商拥有的公共地址看起来像便利。两年后,它们可能嵌入合作伙伴合同、合规文件和灾难恢复计划。客户理论上仍然可以自由离开,但更改公共身份的成本成了私人过路费。大客户可以通过专门团队和分阶段迁移来管理这笔费用。较小的非洲金融科技、SaaS 平台、医疗系统、大学和公共服务平台通常无法做到。
可移植 IPv4 是平衡力。如果客户可以在一个云平台、另一个云平台、本地站点、区域托管和灾难恢复环境中使用自己认可的前缀,公共身份就较少依赖于一个提供商。客户仍然从云平台购买计算、存储、安全和网络服务。它不从它们那里租用整个公共地址身份。这种差异就是可移植性的经济价值。
但可移植性不是自动执行的。它依赖于地址背后的证据链。前缀必须被认可。持有者或授权用户必须是可读的。路由源授权必须对齐。反向 DNS 和滥用联系人必须是可管理的。云提供商必须愿意将前缀接受到其系统中。如果 AFRINIC 的记录层被视为不确定或任意,客户拥有的选项就失去一些优势。平台地址的便利性变得更强,不是因为平台改善了,而是因为替代方案在制度上更弱了。
BYOIP 将注册记录变成云接纳证据
BYOIP 是最清晰的证明,表明注册记录已成为云接纳证据。它也是思考 AFRINIC 角色最有用的视角。云提供商不会仅仅因为客户要求就让客户通过全球骨干网通告任何前缀。提供商必须保护其网络、其他客户、路由声誉和与同行的关系。因此,它要求证明客户控制前缀、路由通告已授权、块足够大且干净以进行互联网路由,并且提供商的通告不会与另一个源危险重叠。
AWS 的 EC2 BYOIP 文档将 RDAP 记录定义为在区域互联网注册局查询的注册数据,并描述路由源授权是 RIR 创建的用于客户在特定自治系统中验证 IP 通告的对象。其当前 EC2 页面说范围必须在 RIR 注册,必须注册到商业或机构实体而非个人,并且客户可以带来的最具体 IPv4 范围是/24。同一页面的 RDAP 证书路径目前列出了 ARIN、RIPE NCC 和 APNIC;一个单独的 Amazon VPC IPAM 路径可以通过 DNS TXT 记录验证域控制,无论注册局是否支持 RDAP。这是产品文档范围,而非通用 AWS 规则。经济点更窄:AWS 在通告客户空间之前要求可验证的注册局关联控制。
Azure 的自定义 IP 前缀文档以另一种形式使同一关系可见。它描述了验证、配置和启用。它说客户可以保留其 IP 范围以维护既定声誉并继续通过外部控制的允许列表。它要求所有权和注册验证,以及 Microsoft 通告该范围的授权。其统一自定义前缀的默认 IPv4 限制包括/21 到/24。自定义前缀的反向 DNS 需要客户拥有的反向区域而非 Azure 拥有的区域。自定义前缀本身不收费,虽然流量收费,并且前缀移动受产品规则约束。这些细节不是旁注。它们表明 BYOIP 是一个受控的接纳过程,由地址声誉、路由证明、前缀大小、反向 DNS 责任和云侧边界塑造。
Google Cloud 的 BYOIP 文档说客户可以配置和使用自己的公有 IP 地址用于 Google Cloud 资源,导入的地址仅对带来它们的客户可用,并且这些带来的地址没有空闲或使用中 IP 地址费用。它还警告不要重叠 BYOIP 路由通告,因为重叠通告可能导致意外路由和丢包。其外部访问前缀验证在导入前缀被分配到 Google Cloud 的项目和范围结构之前使用 ROA 和反向 DNS 检查。
在所有提供商中,即使产品细节不同,模式也是一致的。云平台将外部地址权威转化为平台政策。注册记录、路由源证据、前缀大小、声誉、反向 DNS、账户关联、区域或全球范围以及通告时机都被转化为云对象。客户可能在云外部拥有或控制地址,但在云内部,地址成为受平台规则约束的托管资源。
这种转换并非险恶。它是必要的。提供商通告客户前缀会给提供商和互联网带来风险。它必须避免劫持、重叠、滥用、声誉泄露和客户混淆。当外部证据层不可靠时,危险就出现了。如果注册记录模糊,如果账户权威有争议,如果反向 DNS 控制难以证明,如果路由源证据无法可预测地更改,或者如果前缀陷入诉讼或任意审查,云提供商要么拒绝请求,要么放缓、要求更多证明,或视客户使用为更高风险。
在那一刻,AFRINIC 的管理质量成为云接纳文件的一部分。一个由 AFRINIC 管理的前缀在技术上可以路由,但仍会带来额外问题。谁是当前认可持有者?持有者是否信誉良好?是否有争议?谁可以授权 ROA?谁控制反向 DNS?注册局是否接受预期的授权用途?记录是否最新?客户能否展示从持有者到云账户的可信链?在前缀上线后,账户持有或治理争议是否会影响公共证据?
云提供商不会为非洲市场解决这些问题。它们会保护自己。如果独立地址路径看起来困难,它们会提供提供商地址。这是理性的平台行为。注册局的工作是使独立路径足够可预测,以使客户不会被可避免的证据风险推向依赖。
因此,BYOIP 揭示了 AFRINIC 的一个简单政策测试。非洲持有者或授权用户能否向云平台呈现一个干净、标准、非歧视性的证据包,而无需云提供商理解 AFRINIC 政治?如果是,注册局支持市场选择性。如果否,平台的地址库存就获得权力。
AFRINIC 的不确定性为非洲管理空间增加了溢价
AFRINIC 的不确定性不必破坏路由就能改变价格。它只需要让交易对手要求更多证明。云提供商的入职团队、银行的技术风险委员会、监管机构的顾问或为云迁移融资的贷款人不需要决定每个 AFRINIC 诉讼的是非曲直。他们问一个更窄的问题:这个地址安排在合同期内是否会保持认可和可操作?
事实背景足以使问题合理。AFRINIC 自己的材料将其标识为非洲和印度洋地区的注册局,并描述了与云使用相关的服务:WHOIS、RDAP、反向 DNS、IRR 和 RPKI。其 IPv4 耗尽页面说该地区于 2020 年 1 月 13 日进入软着陆阶段 2,该阶段下最小分配或指派大小为/24,最大为/22。稀缺意味着客户更可能依赖现有持有、转移、租赁、合并、提供商地址或 BYOIP,而不是慷慨的新分配。
公开报道增加了制度溢价。2019 年,KrebsOnSecurity 描述了指控,称与休眠或已倒闭组织关联的大量非洲 IPv4 地址被通过与前 AFRINIC 工作人员相关的公司操纵或出售,市场价值估计超过 5000 万美元。AFRINIC 当时表示正在调查。后来的报道和分析描述了 Cloud Innovation 争议,包括高价值 IPv4 持有、区域外使用声明、租赁经济学、资源审查、银行账户冻结、诉讼和制度压力。2023 年 9 月,毛里求斯最高法院任命了官方接管人,NRO 的公开声明描述了接管人在维持现状、保护业务价值、监督选举和恢复功能性治理中的作用。2025 年选举过程因选民文件和代理权威问题被暂停后废止。后续的董事会恢复努力和 2026 年预算与战略工作也被报道,同时还有持续诉讼和 ICANN 在清盘背景下的干预。
这些事实应谨慎使用。它们并不意味着每个 AFRINIC 服务都在失败。它们并不意味着每个 AFRINIC 前缀都被污染。它们并不意味着云提供商应拒绝非洲空间。它们确实意味着 AFRINIC 管理的地址可能带有注册局风险利差,除非该机构使常规证据再次变得平淡。
利差以实用形式出现。云提供商在接受 BYOIP 前可能要求更多文件。客户可能偏好提供商地址,因为其自己的 AFRINIC 空间需要解释。银行可能询问迁移中涉及的地址块是否有争议。采购律师可能询问持有者、运营商和云账户是否匹配。风险委员会可能担心反向 DNS 更改、ROA 更新或注册状态可能因制度冲突而延迟。经纪人或出租人可能因管理连续性风险而收费。小型运营商可能放弃 BYOIP 并使用提供商地址,因为尽职调查文件太昂贵。
云使折扣更加可见,因为云接纳是正式化的。BYOIP 不是两个本地工程师之间的握手。它是一个平台流程,要求标准证据。如果为 AFRINIC 空间制作证据比在更稳定的注册记录下更难,客户就要付出时间、风险和后备依赖的代价。
正确的制度回应不是防御。一个注册局通过发布可预测的程序、保持服务连续性、区分争议与非争议事实、处理授权更新、维护准确的公共记录以及平等对待类似持有者来降低溢价。当它将记录维护转化为关于商业模式、地理或制度忠诚的任意判断时,它就提高了溢价。在云市场中,不确定性不会停留在注册局内部。它被传递到入职、采购、迁移和退出决策中。
大型平台可以承受小型非洲运营商无法承受的地址风险
云提供商地址权力部分是一种规模优势。大型平台持有大量地址库存,运营全球骨干网,维持与其他网络的关系,运行声誉团队,雇佣法律和政策人员,并跨区域和账户跟踪公有 IPv4 使用。它们可以将地址风险视为运营变量。较小的非洲运营商和客户通常将同样的风险体验为业务连续性威胁。
如果云提供商有一个有问题的地址块,它可以轮换库存、隔离声誉、分配不同范围、调整过滤器、利用自己的路由影响力、通过行业关系升级并吸收法律审查。如果一个小型 SaaS 平台只有/24,那个块可能就是其全部公共身份。如果一个区域性银行使用一小部分公共地址进行合作伙伴连接,更改它们可能需要数月的第三方批准。如果一个公共服务平台依赖少数端点,重新编号可能变成公民服务事件。如果一个区域性托管客户将 AFRINIC 空间带入云或混合环境,并且该空间在制度上受到质疑,该客户无法轻易替换为一个全球地址组合。
这种不对称赋予平台市场选择性。它们可以提供提供商拥有的地址作为服务,BYOIP 作为受控例外,私有网络作为架构模式,NAT 作为地址节约工具,以及托管边缘服务作为隐藏客户来源的方式。每个选项可能都是合理的。提供商受益,因为它可以定价、把关和打包它们。如果选项真正可比,客户受益。如果只有提供商拥有的路径简单到足以通过商业审查,客户就失去杠杆。
考虑一家加纳 SaaS 公司,向中型企业销售薪资和税务申报软件。它在本地托管提供商上发展,并使用一个小型公有 IPv4 地址池,客户已将其列入允许列表。它希望将部分应用程序部署到主要云区域以增强弹性和开发人员生产力。它可以使用云地址,但未来迁移到另一个提供商意味着再次更换客户端。它可以自带地址块,但云入职流程要求证明、路由源证据和干净的注册数据。如果其 AFRINIC 记录陈旧,如果持有者名称与重组后的运营公司不同,或者如果租赁安排记录不佳,平台拥有的选项就成为阻力最小的路径。
平台并未强迫该公司接受锁定。制度环境使独立变得昂贵。这就是地址权力的微妙形式。它不是拒绝服务的权力。它是当中立记录不够中立、最新或可信时成为更简单替代方案的权力。
同样的模式适用于服务云客户的非洲 ISP、托管公司和系统集成商。拥有干净可移植空间的本地运营商可以提供混合服务:客户拥有的公共端点、本地突破、云故障切换、灾难恢复、安全连接和多云退出。如果运营商的地址证据被折扣,云提供商的自己的地址就比本地运营商的更可信。本地运营商然后销售连接,而平台拥有公共身份层。价值向上移动。
IPv4 稀缺性加剧了这种不对称。当地址充裕时,小型运营商可以请求更多或更轻松地重新编号。在后耗尽市场中,每个干净的公共地址都带有机会成本。大型平台可以将该成本分散到数百万客户和产品线中。小型运营商面临不可分割的风险。一个被拒绝的/24、一个有争议的 LOA、一个反向 DNS 失败、一个声誉黑名单或一个注册局持有可能影响收入的重要部分。
这就是为什么 AFRINIC 的连续性纪律具有分配后果。可预测的注册局帮助小型行为者使用稀缺地址持有作为议价资产。不可预测的注册局使他们留下技术上可用但在商业上打折的资产。折扣然后被能够出售确定性的各方捕获:云平台、大型运营商、有法律能力的经纪人以及拥有提供商分配地址池的现有企业。
市场不需要 AFRINIC 偏袒小型运营商。它需要 AFRINIC 不对这些运营商用来与大型平台议价的证据施加可避免的不确定性。
客户在购买计算之前购买连续性
云采购文档通常强调计算、存储、安全、合规认证和区域覆盖。公有 IPv4 地址作为网络细节出现。对于许多非洲客户,重要性顺序不同。他们在购买计算之前购买连续性。工作负载只有在客户、银行、监管机构、合作伙伴和安全系统仍然能够识别它时才能移动。
拉各斯的支付公司就是典型。其合作银行可能维护用于回调、结算文件或风险源的 IP 允许列表。移动钱包合作伙伴可能只允许已知的公共端点。商户可能有防火墙,允许来自已发布服务地址的流量。欺诈供应商可能将行为与源范围关联。电子邮件提供商可能跟踪发送者声誉。客户支持日志可能依赖于稳定的源地址。监管机构可能询问迁移是否改变了流量处理地点或控制访问者。每个依赖关系都将地址变成连续性锚点。
提供商拥有的云地址解决了第一个部署问题。它们不一定解决连续性问题。公司必须分发新地址,更新合作伙伴记录,测试路径,等待变更窗口,并处理异常。如果它在同一平台停留多年,提供商地址可能会被接受。这种接受是有用但粘性的。下一次移动变得更难,因为公共身份现在嵌入在提供商账户中。
BYOIP 解决了另一个问题。它让客户在改变服务运行地点时保持相同的公共身份。客户可以将前缀从本地或托管环境移动到云,或设计混合姿态,其中相同认可地址空间支持多个运营站点。价值不仅在于较低的 IP 费用。还在于避免全客户重新编号和维护声誉。Azure 的文档在描述保留 IP 范围以维护既定声誉并继续通过外部控制的允许列表时,明确说明了这一点。这句话捕捉了经济的大部分。
NAT 和私有网络在不需要公共身份时有所帮助。内部服务不应仅仅因为工程师未能设计私有连接而消耗公有 IPv4。但 NAT 不能替代每个公共身份。支付回调、公共 API、VPN 对等体、安全设备、电子邮件系统、欺诈集成和传统企业合作伙伴通常仍然需要稳定的公有 IPv4。私有架构可能减少表面积,同时使剩余的公共地址更加重要。
因此,客户的决策不是“云或不云”。而是“企业的连续性信任谁的地址?”如果信任云提供商的地址库存,它接受提供商控制作为服务的一部分。如果信任自己的 AFRINIC 认可或授权空间,它可以在使用云的同时保留一些退出空间。如果两者都不信任,它延迟迁移,过度使用 NAT,保持脆弱的传统托管,或支付定制保证。
这就是 AFRINIC 的制度质量进入普通非洲数字化转型的地方。一个公共服务平台移向云,一所大学构建研究服务,一家银行现代化 API,一个物流 SaaS 公司区域扩展,或一个健康平台设计灾难恢复,都可能面临同样的问题。他们不是要诉讼互联网治理。他们需要能够在云选择中存活的公共地址身份。
当 AFRINIC 平淡时,答案可以是商业性的。当速度和低摩擦重要时使用提供商地址。当连续性和退出重要时使用 BYOIP。当公共可达性不需要时使用 NAT 和私有服务。当商业案例证明时获取或租赁空间。当 AFRINIC 不确定时,答案变成制度性的。除非你能负担证据负担,否则避免独立地址路径。这推动市场走向平台。
成本不在一个账单中可见。它出现在采购谨慎、延迟迁移、保守架构、重复环境、合作伙伴不情愿和更弱的退出权中。客户可能在云项目上省钱,但放弃了在下次谈判中本会重要的地址选择性。
声誉使地址权力持久
公有 IPv4 地址携带记忆。它们出现在垃圾邮件列表、欺诈信号、地理定位数据库、滥用历史、VPN 和代理分类、企业允许列表、DNS 记录、证书日志、应用遥测、事件报告、支付提供商文件和客户文档中。新地址可能技术上可到达但商业上不可信。旧地址可能有价值,因为它已被正确的方已知并被错误的方未知。
云提供商理解这一点。其 BYOIP 文档经常从声誉和连续性角度框架客户拥有的地址。Azure 明确提到既定声誉和外部控制的允许列表。Google 将客户带来的地址与普通提供商库存分开,并仅对带来它们的客户可用。AWS 的公有 IPv4 定价和 IPAM 材料将公共 IP 使用视为需要跟踪、管理和监控的事物。这些不是抽象的网络特性。它们是声誉管理工具。
对于非洲客户,声誉有多个层次。金融科技的 API 地址可能被银行列入允许列表。银行自身的公共端点可能列在中央银行和代理行文档中。SaaS 提供商的出站地址可能被企业客户信任。大学的研究服务可能有长期访问规则。公共机构可能在灾难恢复计划中发布地址。邮件发送系统在更改后可能需要数月建立声誉。被垃圾邮件发送者或劫持者使用的地址块可能需要在谨慎合作伙伴接受前进行补救。
AFRINIC 的历史使声誉证据尤其重要。2019 年的地址窃取报道不仅仅是关于旧记录的丑闻。它表明陈旧或被操纵的注册记录可能产生下游声誉影响。休眠地址块可能被占用、出售、用于滥用流量、被反滥用系统列入黑名单,然后变得难以让合法或后来的用户恢复。一个无法维护可靠持有者和联系数据的注册局不仅造成管理混乱。它损害了附加在地址上的声誉资本。
云可以减轻或加剧这种风险。提供商拥有的地址可能带有平台运营支持,但也带有提供商自身共享的声誉环境。客户拥有的地址可以保留声誉,但要求客户证明控制并处理滥用。租赁地址可能高效,但需要明确记录谁处理滥用、谁控制反向 DNS、谁可以请求 ROA 以及租赁结束时发生什么。NAT-heavy 架构可以减少公共 IP 消耗,但也可以将滥用信号集中在少数出口地址后面。
声誉使地址权力持久,因为它随时间积累。一旦客户花费多年训练合作伙伴和系统信任提供商拥有的地址,离开提供商就意味着在其他地方重建声誉。一旦云提供商将地址监控和声誉控制集成到其平台中,它就可以将确定性作为捆绑的一部分出售。一旦独立的 AFRINIC 空间被视为难以验证,客户自己的声誉资产在到达云之前就可能被折扣。
反向 DNS 是一个有用的例子。邮件系统、安全工具和运营团队通常将 PTR 记录作为身份和信任的一部分读取。Azure 的自定义前缀文档说自定义前缀不支持使用 Azure 拥有的区域进行反向 DNS 查找,客户必须自带反向区域。这是合理的:自带前缀的客户应带来使地址可信所需的反向 DNS 权威。但反向 DNS 依赖于注册局和委派路径。如果客户无法可预测地更新或证明该路径,BYOIP 就变得更困难,即使路由可能。
滥用联系人行为类似。接受客户前缀的云提供商需要知道谁将响应投诉。使用客户 API 的银行需要知道事件可以升级。公共机构需要可审计性。如果 AFRINIC 记录陈旧、有争议或难以更正,声誉文件就弱化。平台然后可以明示或暗示地声称其自己的地址带有更清晰的操作故事。
答案不是让任何地址使用在没有证据的情况下进行。声誉需要纪律。答案是让证据与相关事实绑定。谁控制前缀?谁被授权使用?谁处理滥用?谁控制反向 DNS?哪些 AS 可以起源它?争议状态是什么?一个可预测回答这些问题的注册局增强非洲地址声誉。一个扩张到判断商业模式是否道德的注册局削弱它,因为交易对手无法辨别证据何时结束以及许可何时开始。
数据驻留采购不消除地址依赖
云区域覆盖对非洲客户很重要。主要提供商运营非洲区域,相邻的边缘、缓存和合作伙伴安排延伸其覆盖。银行、金融科技、公共机构或企业买家可能偏好工作负载在非洲区域运行,出于延迟、弹性、采购、监管舒适或政治可接受性。但数据驻留不等于地址独立性。
工作负载可以在非洲云区域运行,同时使用提供商拥有的地址。它可以满足关于区域位置的采购要求,但仍将公共身份置于平台控制之下。它可以将数据存储更靠近用户,同时使客户退出变得昂贵。它可能在基础设施方面看起来本地化,同时保护公共端点的能力依赖于全球提供商的地址库存、条款、配额和路由政策。
这种区别很容易被忽略,因为云采购将许多依赖关系折叠到一个供应商中。提供商提供计算、存储、安全、监控、托管数据库、负载均衡、DDoS 保护、IAM、日志记录、支持和网络身份。公共买家可能将该捆绑视为运营成熟度。地址问题然后隐藏在供应商的架构内。如果买家后来想要迁移到另一个托管环境、第二个云、主权采购框架或紧急备用环境,它发现公共地址是原始交易的一部分。
对于受监管的非洲客户,问题不仅是退出。它是议价地位。能够将自己的地址空间带入云区域的银行可以在不放弃所有公共端点连续性的情况下协商云服务。拥有或控制稳定地址资源的部委可以设计跨提供商的灾难恢复计划。具有可移植地址的金融科技可以在定价、支持、政策或风险变化时移动关键 API。具有独立地址身份的 SaaS 平台可以将云用作基础设施,而不是永久身份提供者。
如果 AFRINIC 管理的地址空间带有溢价,这种议价地位就削弱。买家可能仍然坚持使用本地区域,但接受提供商拥有的地址,因为 BYOIP 文件太慢。本地云邻近提供商可能仍然建立数据中心或托管服务,但依赖超大规模提供商的地址层来实现客户可达性。公共部门客户可能说着数字主权的语言,同时从平台租用公共身份,因为中立的区域账本不够可信。
这与广泛的地缘政治碎片化不同。机制更窄。地址依赖将云区域选择转化为提供商议价能力。它使数据驻留采购看起来不如表面独立。它还给平台在未来谈判中更强的地位,因为客户的公共端点、合作伙伴允许列表和声誉嵌入在平台的网络中。
这种效应可能在地址连续性最重要的领域最强:支付、公共门户、医疗系统、教育网络、B2B SaaS、安全服务、电子邮件、身份提供商、企业 API 和受监管外包。消费者 Web 应用程序有时可以隐藏在域名、内容分发网络和托管前门后面。即使在那里,源地址、防火墙规则、滥用处理和 API 合作伙伴仍然重要。在业务和公共部门系统中,地址文件更难抽象掉。
AFRINIC 的角色不是决定非洲客户是否应使用全球云提供商、区域托管、混合架构或本地基础设施。这些决定属于客户、监管机构和市场。AFRINIC 的角色是保持地址认可足够中立,以使这些决定成为真正的选择。如果客户选择提供商拥有的地址是因为它们高效,这是商业决策。如果客户选择它们是因为 AFRINIC 支持的独立性太不确定,这是制度失败。
数据驻留辩论经常问数据在哪里。云提供商地址权力问题问谁控制让客户、监管机构、合作伙伴和用户到达服务的公共标识符。这些问题相关但不相同。一个可信的非洲注册局降低了本地基础设施雄心变成另一条进入平台拥有的公共身份路径的风险。
中立的注册局连续性是对抗平台锁定的解药
这个市场中最重要的反锁定工具不是对云的敌意。它是中立的注册局连续性。客户可以积极使用公有云,如果其公共地址身份是可移植、有证据并且被认可的,它仍然可以保持议价能力。客户可以避免云,如果其地址由本地现有企业分配,它仍然可能被锁定。制度问题不是云是好是坏。而是地址认可能否让客户选择。
中立连续性始于最后验证的记录。认可持有者不应害怕常规注册服务在与这些服务无关的争议期间成为讨价还价的筹码。RDAP、WHOIS、反向 DNS、IRR 和 RPKI 功能应被视为连续性基础设施。如果特定法律命令、欺诈发现或技术风险影响特定服务,限制应狭窄、有证据且可审查。否则,记录应继续支持依赖它的网络和客户。
这对云很重要,因为 BYOIP 和混合架构依赖于连续证据。云提供商可能今天接受一个前缀,但会问路由源证据、反向 DNS 委派或公共注册明天是否会保持稳定。客户可能完成迁移,但担心账户争议会影响后续更新。贷款人可能为依赖于稳定端点的平台融资。采购机构可能要求证据证明供应商可以在灾难期间维持公共身份。连续性不是哲学美德;它是商业投入。
中立还需要使命纪律。注册局应验证与唯一性、持有者认可、授权使用、可联系性、路由源、反向 DNS、滥用处理、转移和争议相关的事实。它不应将这些事实用作进入批准或反对云策略的途径。如果持有者将前缀带到全球平台,注册局的问题不应是平台是否可取。它应是持有者或授权用户是否有适当证据以及记录是否保持准确。如果客户为云迁移租赁地址空间,问题不应是租赁是否道德上吸引人。它应是授权使用记录、滥用处理、路由源和期限是否对交易对手足够可读。
中立注册局通过使客户拥有的替代方案更便宜来降低平台锁定。云提供商仍然可以销售便利、性能、安全和托管服务。它不能依赖注册局不确定性使其自身地址库存成为唯一实用选择。本地运营商仍然可以通过提供混合服务竞争。银行仍然可以出于合法原因选择云。公共机构仍然可以决定提供商拥有的地址是可接受的。但这些决策是针对可信的独立路径做出的。
AFRINIC 的治理危机显示了为什么这种纪律困难。当一个机构面临诉讼、腐败历史、有争议的选举、董事会合法性问题和资源争议时,它可能被诱惑通过扩大自由裁量权来保护自己。它可能将更多决策框架为保护社区、维护区域利益或防止滥用所必需。一些保护是必要的。伪造和欺诈权威必须被拒绝。休眠记录必须谨慎清理。争议必须记录。但如果保护变成对商业使用的开放控制,它就提高了正是将客户推向平台的溢价。
因此,连续性不是弱点。它是制度力量。它表明注册局对其狭窄功能足够自信,不去评判每一个云、租赁、数据驻留或客户策略。它保存记录,而不是注册局对记录的控制。它降低了把关的市场价值。
对于 AFRINIC,反锁定测试是实用的。小型非洲运营商能否更新联系数据、反向 DNS 和路由源证据,而不会陷入无关的制度冲突?授权用户能否向云提供商展示标准证据包?客户能否区分真实争议和模糊的注册局不安?在董事会或法院程序继续时,服务能否保持可用?类似情况的持有者能否期望类似对待?如果是,AFRINIC 支持地址选择性。如果否,云平台和现有企业继承议价能力。
错误的答案是通过扩大注册局自由裁量权来对抗平台
对云提供商地址权力的一种诱人回应是注册局变得更加干预。如果大型平台有太多地址库存,限制转移。如果客户将地址带到全球云,质疑使用是否服务该地区。如果租赁产生平台依赖,将租赁视为可疑。如果区域外流量出现,将地理转换为许可测试。如果云提供商从稀缺中受益,使用注册局政策配给谁可以货币化。
这种回应将经济学搞反了。扩大注册局自由裁量权通常加强了它声称抵抗的平台地位。原因很简单:客户不会因为注册局不喜欢商业模式就停止需要公有 IPv4。他们寻找通过采购和交付的路径。如果客户拥有或租赁的 AFRINIC 空间变得更难解释,提供商拥有的云地址就变得更容易接受。注册局可能相信它在捍卫区域利益,同时将客户推向全球平台库存。
自由裁量权有一个隐藏的市场效应。它使独立地址更不可银行化。考虑 BYOIP 的云提供商询问客户能否维持认可权威。银行询问前缀是否会因商业用途理论而产生争议。客户询问地址租赁是否可能被质疑。公共买家询问供应商的地址计划是否依赖于注册局对区域利益的变化看法。每个问题都为独立路径增加了风险。平台拥有的路径看起来更干净,因为平台已通过自身分配和架构内化了注册局风险。
这并不意味着每个地址交易都应被批准。注册局必须拒绝伪造文件、未经授权转移、被劫持的休眠空间和虚假声明。它必须维护唯一性。它可能需要记录法院命令、制裁事实、公司权威争议和经证实的滥用相关联系失败。它应要求当前记录和负责任联系人。它应支持路由安全。但这些都是证据规则。它们不同于产业政策自由裁量。
区别在 AFRINIC 背景下至关重要。围绕 Cloud Innovation、Larus、租赁、区域外使用和资源审查的公开争议使非洲管理的 IPv4 的商业使用在政治上突出。一些观察者将租赁和货币化视为对社区资源的滥用。其他人将其视为对稀缺性的普通市场反应,以及持有者从类似资本的稀缺资源中实现价值的方式。AFRINIC 不需要解决这场政策斗争来履行其注册局功能。它需要定义认可持有者权威、授权使用、路由源、可联系性、转移状态和争议记述所需的证据。
如果法院作出具体命令,注册局必须在其范围内尊重。如果合同授权或限制使用,各方可以诉讼或仲裁。如果欺诈被证明,记录必须更正。但注册局不应将广泛的云或租赁政策偷偷纳入记录认可。那是使命洗白:使用维护唯一地址账本的狭窄权威作为更广泛经济控制的载体。
错误的答案尤其伤害小型运营商。大型云提供商可以遵守复杂规则,持有多个地址池,绕过不确定性并雇佣法律顾问。小型运营商不能。如果注册局自由裁量权使独立空间在云中更难使用,小型运营商就失去了 IPv4 本可能给予它的稀缺杠杆。它变成平台地址系统的客户,而不是可移植网络身份的持有者。
更好的答案是程序谦逊。使记录准确。使授权使用可读。使争议精确。使更新可预测。使上诉可用。使服务连续性稳健。让云客户、平台、运营商和监管机构在稳定账本之上协商自己的商业安排。一个试图通过扩大自身自由裁量权来击败云权力的注册局,有可能成为平台意外的盟友。
云接纳应用可预测的证据来回答
一个云感知的 AFRINIC 制度不需要 AFRINIC 构建云产品或祝福云迁移。它需要注册局理解其记录如何在云接纳中使用,并使相关证据可预测。分析单位应是证据包,而不是注册局对客户商业策略的意见。
包从持有者认可开始。谁是当前认可持有者或传统持有者?在合并、重组或公司变更后名称是否最新?账户状态是否允许常规更新?是否有特定争议或法院命令?如果有,哪些事实有争议,哪些服务受影响?云提供商不应必须从谣言、新闻稿或派系声明中推断。
第二个要素是授权使用。许多云案例涉及持有者、运营公司、云账户和起源 AS 之间的差异。这种差异并非自动可疑。公司集团可能集中持有地址。银行可能使用托管服务提供商。SaaS 公司可能租赁前缀。公共机构可能外包运营。注册局不需要批准每份合同,但公共和私人证据应使权威链可读:持有者、授权用户、相关期限、撤销机制、滥用联系人、路由源权威和反向 DNS 责任。
第三个要素是路由源证据。BYOIP 流程依赖 ROA、路由源检查、路由通告或等效验证。AFRINIC 应使谁可以请求、更改或撤销 ROA 及相关路由证据可预测,争议如何影响这些行动,以及在账户或治理压力期间哪些连续性保护适用。客户的云迁移不应因注册局无法区分有争议的转移和无争议的针对最后验证持有者的路由源更新而失败。
第四个要素是反向 DNS 和声誉。将地址带入云的客户通常这样做是因为他们需要既定声誉和允许列表连续性。反向 DNS、滥用联系人和公共注册数据支持这种连续性。AFRINIC 应通过清晰规则保存和更新它们。如果反向 DNS 委派被拒绝,理由应关联到特定技术或权威缺陷,而非对客户商业模式的模糊看法。
第五个要素是争议精确性。“有争议”不是一个充分的市场信号,除非交易对手知道争议影响什么。维护公司地位的法院命令不同于伪造权威的指控。支付问题不同于转移竞赛。董事会选举争议不同于前缀特定禁令。记录精确争议状态的注册局帮助云提供商和客户管理风险。留下争议语言宽泛的注册局迫使他们过度反应。
第六个要素是非歧视性服务水平。类似请求应得到类似对待,无论持有者是大型运营商、云邻近平台、小型 ISP、大学、公共机构、经纪人支持的客户还是社区中不受欢迎的诉讼当事人。时间线、证据要求、升级路径和上诉权应发布。IPv4 变得越有价值,服务自由裁量权看起来不像经济偏好就越重要。
最后,注册局应维护审计轨迹。云接纳和财务尽职都奖励可追溯性。谁请求了更改?提供了什么证据?批准了什么?拒绝了什么?哪个服务受影响?记录了哪个争议?纠正错误的路径存在吗?这不是为官僚主义而官僚主义。这是稀缺地址资源变得足够可银行化以跨平台使用的方式。
云提供商自己的文档指向这个方向。AWS 在其 EC2 BYOIP 流程中查询 RDAP 记录和路由源证据,并使用 IPAM 作为另一个控制路径。Azure 分离验证、配置和启用,并强调所有权验证、声誉和允许列表。Google 使用 ROA 和反向 DNS 验证、公共通告前缀、委派前缀、项目范围和关于重叠通告的警告。所有这些系统都假设外部地址记录可以产生可靠事实。AFRINIC 的工作是使该假设对非洲管理空间安全。
可预测证据不保证接受。提供商可能仍然施加产品限制、区域限制、最小前缀大小、声誉阈值、账户要求或安全策略。但可预测的注册局给非洲客户公平机会满足这些规则。不可预测的注册局让平台的自身地址在客户架构被评估之前就胜出。
地址计划是云战略与 IPv4 资本的结合点
IPv4 稀缺性使地址规划成为资本分配问题。公司决定使用提供商地址、自带前缀、租赁空间、获取块、通过 NAT 节约或等待 IPv6 采用,是在分配稀缺选择性。地址计划影响迁移成本、客户保留、融资、灾难恢复、合作伙伴访问和谈判杠杆。
IPv4 的类似资本特征不要求假装地址是土地或注册局教条没有力量。号码资源仍然是唯一性系统的一部分。它们依赖协调。它们不是普通物理财产。但经济依赖是不可否认的。一个认可的 IPv4 块可以支持收入、客户关系、合同、平台迁移、贷款尽职调查和运营连续性。其价值取决于稀缺性以及认可将持续的信心。
云强化了这种资本逻辑。公有 IPv4 在云账单中有可观察成本。BYOIP 可以避免一些地址费用,同时保留声誉和允许列表。提供商地址减少前期摩擦但可能增加未来切换成本。NAT 节约稀缺公共端点但集中公共身份。一个干净的可移植块可以作为跨提供商的战略选择使用。一个有争议或证据不足的块不能。
对于非洲运营商,这创造了一个困难的财务问题。公司是否应花费稀缺资本获取或租赁 IPv4,如果注册局不确定性可能降低其在云中的可用性?是否应依赖平台地址,如果那创造未来退出成本?是否应将工作负载保留在本地托管,因为 BYOIP 不确定?是否应设计 IPv6 优先服务,尽管许多合作伙伴仍然需要 IPv4?这些是在制度不确定性下的资本分配决策,而不仅仅是工程偏好。
大型平台受益,因为它们可以将地址确定性转化为产品选择性:使用我们的地址,避免独立地址文件;自带,如果你能满足验证;使用私有连接,如果公共暴露不需要;购买抽象公共端点的托管服务。这个菜单很有价值。它也是将平台确定性与外部不确定性之间的差距货币化的一种方式。
AFRINIC 的危机扩大了这一差距。当一个注册局从接管、诉讼和合法性问题中恢复时,谨慎的客户对独立地址资本估价较低。他们可能仍然持有稀缺块,但该块的云可用性被打折。折扣并非不可避免。它是证据质量的函数。如果 AFRINIC 能使授权使用、路由源、反向 DNS 和持有者认可可预测,非洲管理空间的资本价值就会上升。如果不能,同样稀缺的地址在操作上仍然有用,但在战略上更弱。
资本视角也澄清了为什么“只用 IPv6”对于本文的问题是不够的。IPv6 可能减少长期数字稀缺性,许多云和网络设计应支持它。但非洲金融科技、银行、公共机构和 SaaS 平台仍在 IPv4 依赖的商业环境中运营。合作伙伴、防火墙、传统系统、消费者网络、欺诈系统和采购文件继续使 IPv4 可达性有价值。在双栈期间,IPv4 仍然是新旧系统之间的稀缺桥梁。谁控制可靠的 IPv4 身份,谁就控制议价杠杆。
该杠杆可以由客户、本地运营商、区域地址持有者、经纪人、运营商或云平台持有。AFRINIC 的制度设计影响分配。中立记录让稀缺地址资本的持有者跨云和网络部署它。自由裁量的记录抑制该资本,并使平台拥有的替代品更强。因此,地址计划是注册局合法性变成云经济学的地方。
对客户的实际教训是将地址决策视为战略资产,而不是部署遗留物。对 AFRINIC 的实际教训是使这些资产可读,而不假装拥有其商业命运。
未来的交易是可移植性没有许可政治
回到拉各斯的支付公司。其董事会不需要 AFRINIC 选择云提供商、批准金融科技策略、补贴本地托管或惩罚全球平台。它需要一个公共地址环境,其中选择有明确价格。如果公司使用云提供商地址,它应知道自己在购买便利并接受一些退出成本。如果它自带前缀,它应知道需要什么证据以及连续性将如何保护。如果它使用 NAT,它应知道哪些公共端点变成集中风险。如果它租赁或获取稀缺可移植 IPv4,它应知道持有者认可、授权使用、路由源、反向 DNS 和滥用联系人将如何记录。
那就是没有许可政治的可移植性。注册局保持中立记录。客户做出商业选择。云提供商设定产品要求和价格。银行要求运营保证。监管机构应用法律。法院解决具体争议。这些行为者都不需要注册局成为云使用的广泛经济把关者。
赌注很大,因为公有云正成为非洲数字服务扩展的主要方式之一。金融科技、银行、物流公司、健康平台、大学、广播公司、安全公司和公共机构将继续在有用时使用超大规模平台。它们也将需要本地托管、混合系统、灾难恢复和多提供商杠杆。地址可移植性是一个安静的工具,让这些选项共存。
如果 AFRINIC 的记录层可靠,非洲管理的 IPv4 可以作为议价资本。客户可以进入云而不放弃所有公共身份。本地运营商可以销售托管服务而不被降级为访问管道。公共机构可以要求跨提供商连续性。银行可以设计云退出而不重新编号每个合作伙伴。SaaS 公司可以在改变基础设施时保留声誉。在那个世界里,云提供商仍然通过提供更好的平台赢得业务,而不是通过成为公共地址的唯一安全来源。
如果 AFRINIC 的记录层不可靠,相反的情况发生。提供商地址成为保守选择。BYOIP 成为大公司的专家路径。租赁的非洲空间带有额外尽职调查。小型运营商失去稀缺杠杆。公共部门采购谈论本地控制同时接受平台地址依赖。IPv4 稀缺性,不是赋能非洲持有者,而是被拥有最大库存和最强大信任文件的参与者货币化。
设计答案是具体的:可预测的记录、授权使用证据、非歧视性更新、服务连续性、精确争议记录、审计轨迹、路由源可靠性、反向 DNS 连续性、滥用联系人准确性以及云产业政策与地址认可之间的清晰分离。这些是温和的规则,但它们塑造一个大市场。
AFRINIC 的危机使教训更深刻,因为它展示了当稀缺性、诉讼和平台依赖相遇时,注册局能多快变得经济可见。中立的注册局并非没有权力。它可以通过使公共事实可靠来减少议价不对称。自由裁量的注册局并不更强;它将权力转移给任何能在其不确定性中生存的人。
云提供商已经使公有 IPv4 成为定价、监控和政策治理的投入。对 AFRINIC 的考验是,非洲客户能否将合法前缀带到平台,维护路由源和反向 DNS 证据,回答滥用和声誉问题,并在以后离开而无需请求注册局祝福商业模式。如果那个文件是普通的,云变成基础设施。如果它是例外的,平台成为公共身份的默认房东。

